|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 % c7 O6 s" G- ~' N/ r+ m
- p: u' O, G' c5 {
一、启动服务- s I# k+ |2 I5 W( v. z
如果没有安装,可以使用yum install firewall2 r) u4 f: i; ~" w) M, M& ]
系统默认是已经安装了,但是没有启动
! b8 {+ |& x& K$ c! o' R; D4 F1、开机自启动
0 T3 u1 a9 H! \# P0 Q# [( G: ]systemctl enable firewalld" [- `* v% k- O. i' v
2、启动服务 m- F( A& A y4 J4 K2 O8 r
systemctl start firewalld, U) l6 }9 [( j& \+ m% M$ P# [) G
二、向防火墙添加可以外部访问的端口( o2 ]9 m$ ]0 f9 i$ u/ r! c
firewall-cmd --zone=public --add-port=80/tcp --permanent / {( |; t: P; j/ W5 V$ W R
以下是常用的端口
( }' ~) Z; B) S! h, F- ]: sfirewall-cmd --zone=public --add-port=443/tcp --permanent
& g6 `+ s2 ]1 n- [6 Y; A: Ffirewall-cmd --zone=public --add-port=22/tcp --permanent
P/ L6 h5 u) N5 x" D+ X1、如果需要添加一段端口的话,使用以下命令2 n$ I$ W4 |- R( a
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent, n. v- d0 Y* q9 T$ L9 e5 }6 ~* H
这儿是指添加101个端口) y3 y3 m: N" z! j4 ]8 P: Z; {2 }
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
6 T6 G) n4 [( f$ P6 Z具体的服务名称在以下路径里有一个文件就是一个service 名称
4 @! |# ~7 F- S7 K+ w1 k/usr/lib/firewalld/services
( e2 I7 B$ ]) E" [
& U6 T0 ?2 j8 v: D9 v' t1 p+ \四、添加完端口之后需要让防火墙生效
C' b4 P- _2 b' |1、重新加载7 C2 F. C% k5 N/ L' s& d
firewall-cmd --reload& A8 H5 d( z2 G7 I F. ~
2、查看当前已经开放的端口$ X) H k0 T# k/ O6 _1 ?
firewall-cmd --list-ports
% s R9 w7 [0 n( b" X1 |3 yfirewall-cmd --list-all$ R$ P3 O7 e) s. F% N
3、删除某个不用的端口
& ?) {: t7 O! N, ?& Efirewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ e. H& o1 S( G8 H注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
% ]: y; N9 X3 w! A' u2 E! y- f7 T% A8 }! y0 U' B
4 {! |5 i' N5 ?4 ~
+ N+ x ^+ R4 X( l% s' y, R5 Z
其他常用命令5 N8 B1 B4 s4 v# D2 ]3 Q
& ~# N$ Y+ m: C4 t6 K( f! I) [8 c- P
- firewall-cmd --list-all-zones #查看所有的zone信息
! [" V; M+ o2 e6 c8 A - firewall-cmd --get-default-zone #查看默认zone是哪一个4 Y& ?) A( A" T2 ], L' H) x" G+ t
- firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
& S9 d- N0 ~2 l" w! {" Q - firewall-cmd --add-service=http #暂时开放http
4 u" D5 L) u- y; ^! H* F3 L( _7 J+ O - firewall-cmd --permanent --add-service=http #永久开放http% T$ g1 u6 E% V3 i- s, Z
- firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
4 o' I1 G" R3 `# m8 e - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务3 ^+ B* m Y. g; P3 A d$ n
- firewall-cmd --reload #重新加载配置" |# ~; i; z7 l) _5 g' d
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
2 r; ?! V x; I. @, W$ o# ^$ A+ g& X2 f5 Y6 y8 a
$ I3 `% |! Y: T3 m/ d# I
9 T% r' @0 o3 W% i r# }0 m3 \, y& X
% u, |6 c5 [% ~; y4 ]
: q$ m! j; K$ z ^6 {. d8 q0 r# |) k$ O) @
) m' J6 [2 F! R! t% Y# R. e6 j
9 c5 s; q; V# @! c+ P1 _0 d1 d
, n* t" X2 Q5 H7 i
9 C! ]2 I: G0 k) b, [ |
|